Berceker United PSN : berceker_united | Bonjours.
J'ai actuellement un problème de deconnexion assez embétant. Ces dernier temps j'étais envahis de virus mon pc (xpsp2) fait limite une anémie . J'ai plus ou moin réussi a supprimer certain mais pour autant j'ai des deconnexion (noos). Sous le conseille de minipouss j'ai été sur Online Malware Scan pour tester certain fichier. J'ai détecté qu'un fichier du nom de winfw.exe était infecté ou un virus.
J'ai aussi supprimer le fichier svphost.exe et svzhost.exe avant de faire le test. Est-ce que certain d'entre vous peut me dire si ces fichier sont des virus ou pas.
J'ai Avast et Zone alarme.
Voici ce que HijackThis me fournit comme information.
Code :
- Logfile of HijackThis v1.98.2
- Scan saved at 21:43:39, on 10/12/2004
- Platform: Windows XP SP2 (WinNT 5.01.2600)
- MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
- Running processes:
- C:\WINDOWS\System32\smss.exe
- C:\WINDOWS\system32\winlogon.exe
- C:\WINDOWS\system32\services.exe
- C:\WINDOWS\system32\lsass.exe
- C:\WINDOWS\system32\svchost.exe
- C:\WINDOWS\System32\svchost.exe
- C:\WINDOWS\system32\spoolsv.exe
- C:\WINDOWS\Explorer.EXE
- C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
- C:\Program Files\Alwil Software\Avast4\ashServ.exe
- C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
- C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
- C:\WINDOWS\System32\nvsvc32.exe
- C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
- C:\Program Files\Sophos SWEEP for NT\SWNETSUP.EXE
- C:\WINDOWS\system32\ZoneLabs\vsmon.exe
- C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
- C:\WINDOWS\System32\svchost.exe
- C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
- C:\WINDOWS\system32\RUNDLL32.EXE
- C:\Program Files\ICQLite\ICQLite.exe
- C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
- C:\Program Files\iTunes\iTunesHelper.exe
- C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
- C:\Program Files\iPod\bin\iPodService.exe
- C:\Program Files\MSN Messenger\MsnMsgr.Exe
- C:\Program Files\Mozilla Firefox\firefox.exe
- C:\Program Files\K!TV\K!TV.exe
- C:\WINDOWS\system32\rundll32.exe
- C:\antivirus\HijackThis.exe
- R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
- R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
- R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
- O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
- O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
- O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
- O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
- O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
- O4 - HKLM\..\Run: [LaunchList] C:\Program Files\Pinnacle\Studio PCTV\LaunchList.exe
- O4 - HKLM\..\Run: [Microsoft Windows Update] svzhost.exe
- O4 - HKLM\..\Run: [Win32 Firewall Driver] winfw.exe
- O4 - HKLM\..\Run: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -minimize
- O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
- O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
- O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
- O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
- O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
- O4 - HKLM\..\RunServices: [Microsoft Windows Update] svzhost.exe
- O4 - HKLM\..\RunServices: [Win32 Firewall Driver] winfw.exe
- O4 - HKLM\..\RunOnce: [Win32 Firewall Driver] winfw.exe
- O4 - HKCU\..\Run: [Microsoft Windows Update] svzhost.exe
- O4 - HKCU\..\Run: [Win32 Firewall Driver] winfw.exe
- O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
- O4 - HKCU\..\Run: [svphost.exe] C:\WINDOWS\system32\svphost.exe
- O4 - HKCU\..\RunOnce: [Win32 Firewall Driver] winfw.exe
- O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
- O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
- O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
- O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
- O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft. [...] 2569958718
- O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
|
|